2013-05-14 4 views
-1

여기 라우터는 두 개의 SSID를 브로드 캐스팅합니다. 하나는 게스트 용이고 다른 하나는 회사 사용자 용입니다. 사용자가 특정 URL에 액세스하려고했지만 회사 Wi-Fi를 사용할 수 없습니다. 그러나 게스트 네트워크를 통해 URL에 액세스하고 이더넷을 통해 직접 연결할 수 있습니다. 이로 인해 회사 와이파이 (WiFi)에서 일부 ACL 문제가 발생했다는 것을 알게되었습니다. 우리는 라우터에 웹 GUI를 사용하지 않으며 Cisco iOS를 처음 사용하므로 특정 URL을 어떻게 허용합니까? 그것이 속한 액세스 목록은 무엇입니까? - 알 수없는 소스시스코 IOS - 2 개의 SSID, 1 개의 특정 URL 차단

interface Dot11Radio1.1 
encapsulation dot1Q 1 native 
no ip route-cache 
bridge-group 1 
bridge-group 1 subscriber-loop-control 
bridge-group 1 input-address-list 700 
bridge-group 1 block-unknown-source 
no bridge-group 1 source-learning 
no bridge-group 1 unicast-flooding 
bridge-group 1 spanning-disabled 

당신이 각 사용자 및 블록에 대한 모든 MAC 주소입니다 주소 목록 (700)을 가져 볼 수 있듯이 다음은 특정 SSID/인터페이스에 대한 정보입니다. 브리지 그룹을 편집해야합니까? 아니면 URL에 대한 액세스 목록을 만들어서 브리지 그룹에도 가져와야합니까? 아니면 그냥 복잡한 일을 끝내고 있습니까?

답변

0

URL 액세스 제어가 여기에서 발생하지 않습니다. 어쩌면 당신의 손님이 다른 통해 라우팅되는

interface GigabitEthernet0/0 
service-policy output nofacebook 

을이 같은 인터페이스에 직면

class-map match-any nofacebook 
match protocol http host "*facebook.com" 
match protocol http host "*youtube.com" 
! 
policy-map nofacebook 
class nofacebook 
drop 

그것은 당신의 "인터넷"에 적용 할 것입니다 : 이 같은 블록의 구성을 조사한다 링크? ACL이 있습니까?